Cointime

扫码下载App
iOS & Android

每月动态 | Web3 安全事件总损失约 9081 万美元

项目方

概览

据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,2024 年 4 月,共发生安全事件 37 起,总损失约 9081 万美元,原因涉及合约漏洞、第三方漏洞、跑路和账号被盗等。

主要事件

OpenLeverage

2024 年 4 月 1 日,DeFi 协议 OpenLeverage 遭攻击,损失约 26 万美元。OpenLeverage 表示其协议内保险、OLE 回购基金和协议准备金将用于弥补所有协议损失。

https://twitter.com/OpenLeverage/status/1774734793990971462

FixedFloat

2024 年 4 月 2 日,去中心化交易所 FixedFloat 遭攻击,损失约 300 万美元。攻击者利用了 FixedFloat 第三方服务中的漏洞发起攻击,FixedFloat 表示公司和用户资金未受此次攻击的影响。

https://twitter.com/FixedFloat/status/1775172224216875223

CondomSOL

2024 年 4 月 4 日,Solana 上的 CondomSOL 跑路,与 CondomSOL 相关的钱包筹集了 4965 SOL,约合 92 万美元。目前其官方推特账号已打不开。

Zest Protocol

2024 年 4 月 12 日,比特币原生借贷协议 Zest Protocol 发推表示该协议遭攻击,攻击者通过增加抵押品价值来借出超过其持仓价值的金额。攻击者从协议中移除了 324,000 STX(约 100 万美元)。Zest Protocol 表示这部分损失将由协议金库补偿,用户将得到全额赔偿。

https://twitter.com/ZestProtocol/status/1778533650520490342

Grand Base

2024 年 4 月 15 日,建立在 Base 二层区块链上的实物资产平台 Grand Base 发推表示部署者钱包已被攻破,使得攻击者能够清空项目的流动性池,攻击者总共从该项目中盗走了 615 ETH (约 200 万美元)。4 月 20 日,Grand Base 表示在重启代币的过程中,团队已从被攻击的地址中追回 veNFT,并将其转移到多签钱包中。这些 veNFT 头寸价值 22.5 万美元,将在时机成熟时用于提供流动性。

https://twitter.com/grandbase_fi/status/1781388320548753711

Hedgey Finance

2024 年 4 月 19 日,Hedgey Finance 因合约漏洞遭攻击,共计损失约 4470 万美元,大部分的损失发生在 Arbitrum 网络上。

https://twitter.com/hedgeyfinance/status/1781257581488418862

ZKasino

近期,有用户在推特反映,去中心化投注平台 ZKasino 将 Bridge funds 界面中“Ethereum 将被返还和可被桥接回去”删除,用户无法提款。ZKasino 疑跑路,导致的损失约达 3300 万美元。

https://web.archive.org/web/20240404163458/https://bridge.zkasino.io/

Pike Finance

2024 年 4 月 26 日,跨链借贷协议 Pike Finance 在 Pike Beta 上的 USDC 池子遭攻击,损失约 30 万美元。此次事件的根本原因是攻击者伪造 CCTP 消息,导致以太坊、Arbitrum 和 Optimism 链上的 USDC 流失。

https://twitter.com/PikeFinance/status/1783989069212799321

总结

本月 37 起安全事件中,其中有 15 起是项目方跑路所致,占总事件数的 40.54%。这 15 起跑路事件导致的损失约达 3757 万美元,占本月总被盗金额的 41.4%,慢雾安全团队建议用户在参与项目之前应充分了解项目的背景、团队,谨慎选择投资项目;

本月 10 起合约漏洞利用事件导致约 4693 万美元的损失,占本月总被盗金额的 51.7%,慢雾安全团队建议项目方始终保持警惕并定期进行安全审计,跟踪和解决新的安全威胁和漏洞,最大程度地保护项目和资产安全;

最后,本文收录的事件为本月主要安全事件,个人用户被盗事件未纳入统计。更多区块链安全事件可在慢雾区块链被黑档案库(https://hacked.slowmist.io/) 查看,点击阅读原文可直接跳转。

评论

所有评论

推荐阅读

  • 美国现货比特币ETF昨日净流出2.1116亿美元

    据Trader T监测,美国现货比特币ETF昨日净流出2.1116亿美元。

  • Vitalik:未来不打算投资L2或其他代币项目,仅会捐赠有价值的项目

    Vitalik 在其 8 月 31 日表示“自 2018 年以来,从未因个人获利目的而出售以太坊”的推文下回复称,“上述情况也适用于我持有的 L2 代币或其他项目代币。所有的收益都将捐赠出去,再次用于支持以太坊生态系统内的公共产品或更广泛的慈善事业。在可预见的未来,我也不打算投资 L2 或其他代币项目。我给项目提供资金的目标是支持我认为有价值的事物,特别是在生态系统的其他部分可能低估它们的情况下。展望未来,我计划仅通过捐赠来实现这一点。”

  • 亿万富翁John Paulson预计美联储将在2025年底前将利率降至2.5%

    亿万富翁投资者John Paulson预测,美国联邦储备局将在2025年底前将利率降至低至2.5%。Paulson表示,美联储在降息方面行动过慢,并将在未来几个月内采取措施降低利率。在接受彭博电视采访时,其估计联邦基金利率可能会在明年降至3%,甚至2.5%。他指出,保持高实际利率(债券收益率与当前通胀率的差距)意味着美联储在放松货币政策方面已经落后。最后还强调,总统和财政部长对经济政策的评论至关重要。

  • 火币HTX 8月战报出炉:11周年特别企划燃爆8月,全新征程蓄势待发

    火币HTX在8月交出了一份令人瞩目的成绩单,为迎接11周年的到来,平台策划了一系列丰富多彩的庆祝活动,将周年庆的热潮推向高潮。从备受期待的11周年特别企划正式启动,到多场活动燃爆8月,再到合约巅峰赛中各路高手的激烈比拼,火币HTX用一个个高光时刻展现了在行业中的领先实力。

  • Telegram创始人Pavel Durov在法国被捕后承诺将显著改善平台监管

    9 月 6 日消息,Telegram 创始人 Pavel Durov 在法国被捕后通过 Telegram 发声表示,「Telegram 是某种无政府主义天堂的说法是绝对不真实。我们每天都会删除数百万个有害的帖子和频道。并发布每日透明度报告,与非政府组织有直接的联系渠道,以便更快地处理紧急的监管请求。 Telegram 用户数快速增长到 9.5 亿,导致平台出现了成长的阵痛,使犯罪分子更容易滥用平台。这就是为什么我将显著改善这一情况作为我的个人目标。我们已经在内部开始了这个过程,并且很快会与大家分享更多关于进展的细节。」

  • 某ETH巨鲸于20分钟前用1223万USDT重新买入5,153枚ETH

    据链上分析师余烬监测,某高抛低吸 的ETH巨鲸,20 分钟前用 1223 万 USDT 重新买进了 5,153 ETH。 他最初的 3,586 枚 ETH 经过他 3 轮波段下来,现在已经变成 5,574 ETH 1⃣$3,667 出售 3,586 ETH 换成 1315 万 U,再以 $2,512 的价格买回 5,236 ETH,增加 1,650 ETH。 2⃣$2,514 卖出 4,818 ETH 换成 1211 万 U,再以 $2,378 的价格买回 5,093 ETH,增加 275 ETH。 3⃣$2,402 卖出 5,093 ETH 换成 1223 万 U,再以 $2,375 的价格买回 5,153 ETH,增加 60 ETH。

  • 火币HTX联动SunPump打造新一代Meme币生态:迎接Web3第三次掘金潮

    SunPump是Sun.io旗下的子产品,是TRON上首个公平发射的Meme币平台。其设计充分融合了易用性、公平性和责任感,为用户提供了有效且透明的Meme币交易体验。

  • 美SEC再次推迟决定环保比特币ETF上市申请

    美国证券交易委员会(SEC)再次推迟了对纽约证券交易所(NYSE)Arca申请上市的碳抵消比特币ETF的最终决定。根据9月4日的文件,决定新截止日期已被延至11月21日。该ETF旨在通过抵消碳排放,以环保方式提供比特币投资敞口,跟踪由80%比特币和20%碳信用期货组成的投资组合。Tidal Investments于2023年12月提交了基金注册申请,而NYSE Arca则在3月提交了初步申请。比特币挖矿对环境的影响引发了关注,国际货币基金组织(IMF)报告指出,加密货币挖矿占全球温室气体排放的1%。此决定的延迟还包括对纳斯达克一站式加密投资组合ETF的审批推迟。

  • Penpie发布攻击分析报告:被盗金额11,113.6枚ETH,将在Snapshot启动治理投票确定补偿计划

    Penpie发布攻击事件的时候分析报告,其中指出其平台于9月3日攻击,导致 11,113.6枚ETH(约合27,348,259美元)被盗,目前存款和取款暂停,前端恢复完成。据悉黑客利用了PendleStakingBaseUpg::batchHarvestMarketRewards() 函数中存在重入保护漏洞,通过在奖励获取过程中重新进入PendleStakingBaseUpg::depositMarket() 函数,恶意SY合约反复添加来自闪电贷的新存款,这使得攻击者能够操纵奖励代币及其发送给假Pendle市场存款人的金额,而假存款人就是攻击者本身。 现阶段,Penpie正在积极与执法机构合作,以识别和逮捕袭击者,而且还多次向黑客发送链上消息,寻求白帽谈判,但目前尚未收到回复,此外已向社区提供有关存款、取款和其他相关发展状况的最新信息。Penpie表示,后续将全面审查所有协议和智能合约以识别漏洞,对整个协议进行定期审计,实时监控和自动暂停系统,保持韧性并继续前进。此外,还将在治理论坛中开一个帖子来收集社区的建议和反馈,从而开始制定补偿计划。然后将在Snapshot上创建治理投票以最终确定补偿计划。

  • 若比特币跌破5.7万美元,主流CEX累计多单清算强度将达8.45亿

    9 月 5 日消息,据 Coinglass 数据,若比特币跌破 5.7 万美元,主流 CEX 累计多单清算强度将达 8.45 亿。反之,若比特币突破 5.9 万美元,主流 CEX 累计空单清算强度将达 5.7 亿。 注:清算图并不是展示精确的待清算的合约数目,或者精确的被清算的合约价值。清算图上的柱子展示的是其实是每个清算簇相对临近清算簇的重要性,即强度。 因此,清算图展现的是标的价格达到某个位置会被影响到什么程度。更高的「清算柱」表示价格到了之后将会因为流动性浪潮产生更加强烈的反应。